Estou usando o Ubuntu 11.10 e desejo simplesmente saber se posso despejar toda a memória física e trocar, pois devido a algumas restrições do kernel, não posso dd
/dev/mem
, mesmo como superusuário.
Existe alguma solução alternativa ou opção para permitir que dd
'ing /dev/mem
ou uma ferramenta dedicada feito para fazer isso corretamente?
/dev/mem
restrito.Respostas:
Use fmem
Você costumava simplesmente
dd /dev/mem
voltar no dia, mas não por mais motivos de segurança (desde o kernel 2.6, IIRC).A alternativa é construir o kernel você mesmo com a opção de deixar o root fazer isso (será editado com o nome mais tarde, agora no telefone) OU melhor, use o fmem , um módulo do kernel que cria um
/dev/fmem
dispositivo praticamente destinado a descarte fácil.O fmem funciona muito bem para mim em 12.04. Apenas certifique-se de usar o
run.sh
arquivo incluído no tarball para carregar o módulo; não useinsmod
:fonte
Você provavelmente não consegue se
dd
lembrar dos kernels modernos porque eles estão reduzindo o acesso direto, que é usado principalmente para coisas desonestas . O wiki forense vincula algumas ferramentas que podem ser interessantes, mas não há nada que tenha sido realmente atualizado nos últimos anos. O LiME parece atualizado, embora ainda não o tenha testado.fonte